Aggiornamenti recenti Novembre 3rd, 2025 2:00 PM
Mar 24, 2020 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario, Vulnerabilità 0
Un fenomeno in crescita, che sta preoccupando gli esperti di sicurezza. Gli attacchi ai sistemi ICS (Industrial Control System) rappresentano la nuova frontiera della pirateria informatica e rischiano di diventare un grosso problema.
I pirati informatici, infatti, possono utilizzare le tecniche di attacco sia per estorcere denaro alle loro vittime, sia per compiere vere e proprie azioni di sabotaggio che possono mettere a rischio l’attività dell’azienda o, addirittura, l’integrità della linea di produzione.
Secondo una ricerca di FireEye pubblicata ieri sul blog della società di sicurezza, il panorama degli attacchi ICS si sta evolvendo rapidamente e, in particolare, i ricercatori sottolineano una sempre maggiore diffusione di strumenti di hacking disponibili “chiavi in mano”.
Secondo i ricercatori di FireEye, i vari moduli disponibili integrano exploit per più di 500 vulnerabilità, che permettono di colpire tutti i dispositivi più diffusi.
Insomma: i cyber-criminali non avrebbero più bisogno di creare da soli gli strumenti per violare i sistemi di controllo industriali, ma potrebbero contare su un vero arsenale di tool in grado di sfruttare più di 500 vulnerabilità dei dispositivi utilizzati per controllare la produzione.
Si tratta in buona parte di strumenti ideati per eseguire scansioni dei sistemi a scopo diagnostico, che permettono però ai pirati informatici di muoversi con una certa disinvoltura all’interno dei sistemi e individuare tutti i dispositivi ICS presenti.
Non mancano, in ogni caso, i tool che sfruttano vere e proprie vulnerabilità. Gli strumenti sono disponibili all’interno di “pacchetti” come Metasploit, Core Impact e Immunity Canvas, utilizzati di solito dagli esperti di sicurezza per eseguire penetration test e assessment sulle reti.
Anche se Metasploit è il tool con meno funzionalità dedicate all’ecosistema ICS, rimane quello che preoccupa di più gli autori del report. Il pacchetto è infatti disponibile gratuitamente ed è ampiamente utilizzato dai cyber-criminali per le loro azioni.
Insomma: chi gestisce sistemi in ambito industriale si trova a fronteggiare una situazione in cui la disponibilità di software in grado di danneggiare i sistemi informatici sta aumentando esponenzialmente.
Mar 08, 2023 0
Gen 24, 2023 0
Nov 22, 2022 0
Set 27, 2022 0
Nov 03, 2025 0
Nov 03, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Nov 03, 2025 0
Nel periodo compreso tra il 25 e il 31 ottobre,...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
